Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Leaflet ist die führende Open Source JavaScript Bibliothek für interaktive Web Karten. Die Bibliothek selbst setzt keine Cookies. Die Datenschutz Auswirkung hängt vom vom Publisher gewählten Kachelanbieter ab (OpenStreetMap, Stadia Maps, MapTiler, CARTO, Mapbox).
Leaflet ist die am häufigsten genutzte Open Source JavaScript Bibliothek für interaktive Web Karten. Leichtgewichtig (etwa 40 KB gzippt), mobilefreundlich, betreibt sie tausende Karten Deployments auf News Sites, Ecommerce, Behörden und Tourismus. Leaflet rendert nur Karten Kacheln, Marker, Popups, Polygone und Layer; sie liefert die geografischen Daten nicht. Der Publisher wählt Kachelanbieter und Geocoder separat, was die Datenschutz Haltung der Karte bestimmt.
Die Leaflet Bibliothek läuft vollständig clientseitig. Sie schreibt keine Cookies, nutzt keinen Local Storage und sammelt keine Telemetrie. Die Bibliothek kann von einem Public CDN (unpkg, jsDelivr) geladen oder mit den Publisher Assets gebündelt werden. Die einzigen Netzwerk Calls erfolgen, wenn die Karte Kacheln von der konfigurierten Tile URL holt, was in der Verantwortung des gewählten Kachelanbieters liegt.
EU freundliche Optionen: OpenStreetMap Tile Server (betrieben von der OSM Stiftung in UK mit europäischen Mirrors), Stadia Maps (Schweden), MapTiler (Schweiz mit EU Hosting), Geoapify (Deutschland) und CARTO mit EU Residenz in Madrid. US Optionen: Mapbox, CARTO mit US Backend, Mapquest und Bing Maps Tiles. Mit einem EU Anbieter ist keine Einwilligung erforderlich, da die Kachelanfrage zur Anzeige der angeforderten Karte notwendig ist und in der EU bleibt. Mit einem US Anbieter muss der Publisher auf Einwilligung oder dokumentierten Test des berechtigten Interesses plus EU US Data Privacy Framework setzen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für volle Datenkontrolle kann der Publisher Kacheln mit OpenMapTiles, TileServer GL oder Protomaps PMTiles über ein CDN wie Bunny.net selbst hosten. Self Hosting eliminiert jede Drittübermittlung und jede Einwilligungspflicht; die Kacheln werden vom Publisher eigenen Domain ausgeliefert. Der Speicherbedarf ist der Trade off (ein globales Vektor Tileset hat etwa 80 GB komprimiert).
Wann immer möglich einen EU Kachelanbieter wählen, den gewählten Anbieter in der Datenschutzerklärung als Unterauftragsverarbeiter dokumentieren, mit dem Tile Provider einen AVV unterzeichnen, sofern angeboten (die meisten EU Anbieter tun dies), die Karte nur dann hinter eine Einwilligung gaten, wenn der Anbieter in den USA sitzt, das integrity Attribut (SRI) zum Leaflet Script Tag hinzufügen und Protomaps PMTiles für vollständig selbst gehostete Vektor Kacheln in Betracht ziehen.
Websites using Leaflet must obtain user consent under GDPR regulations.
DPIA considerations
Für Leaflet allein ist keine DSFA erforderlich. Empfohlen wird sie bei Verwendung eines US Kachelanbieters (Mapbox, CARTO US) wegen der IP Übermittlung in die USA. Bei EU Kachelanbietern (OpenStreetMap, Stadia Maps, MapTiler, CARTO Madrid) ist keine DSFA für den Standard Kartenbetrieb nötig. Wenn erforderlich, muss die DSFA den Kachelanbieter, den IP Übermittlungsmechanismus (Data Privacy Framework oder SCCs), das Volumen der Kachelanfragen und die Nutzung von GeoJSON Layern mit personenbezogenen Daten dokumentieren.
Sample consent text
Unsere Website zeigt Karten mit Leaflet, einer Open Source JavaScript Karten Bibliothek. Leaflet selbst setzt kein Cookie. Die Karten Kacheln werden von {anbieter} geladen, der Ihre IP Adresse erhält, um die angeforderten Kacheln auszuliefern. Ersetzen Sie {anbieter} durch die tatsächlich genutzte Kachelquelle (OpenStreetMap, Stadia Maps, MapTiler, CARTO, Mapbox, selbst gehostet). Liegt der Anbieter in den USA, wird die Übermittlung in unserer Datenschutzerklärung dokumentiert.
Third-party domains contacted
unpkg.comcdn.jsdelivr.netcdnjs.cloudflare.comtile.openstreetmap.orgleafletjs.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| none | N/A | N/A | The Leaflet JavaScript library does not set any cookies, local storage or telemetry. Any cookies seen on a Leaflet powered map come from the tile provider chosen by the publisher (OpenStreetMap, Stadia Maps, MapTiler, Mapbox). |
Leaflet verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Keine. Leaflet ist eine clientseitige JavaScript Bibliothek, die keine Cookies, keinen Local Storage und keine Telemetrie setzt. Der vom Publisher gewählte Kachelanbieter kann eigene Cookies setzen.
Für Leaflet selbst nein. Die Einwilligung hängt vom Kachelanbieter ab: nicht erforderlich für EU Anbieter (OpenStreetMap, Stadia Maps, MapTiler, Geoapify, CARTO Madrid); erforderlich bei einem US Anbieter (Mapbox, CARTO US), da die IP in die USA übermittelt wird.
Berechtigtes Interesse des Publishers (Art. 6(1)(f) DSGVO) zur Anzeige der Karte. Für den Kachelanbieter: berechtigtes Interesse plus ePrivacy Ausnahme für EU Anbieter, Einwilligung für US Anbieter nach Art. 6(1)(a) DSGVO.
Nur wenn der gewählte Kachelanbieter in den USA sitzt. EU Anbieter wie OpenStreetMap, Stadia Maps, MapTiler halten Kachelanfragen in der EU oder unter EWR Äquivalenz. Self Hosting eliminiert jede Drittübermittlung.
Nicht für Leaflet selbst. Empfohlen nur bei einem US Kachelanbieter mit intensiver Nutzung (hohe IP Übermittlungsfrequenz).
Einen EU Kachelanbieter wählen, AVV mit dem Anbieter unterzeichnen, den Anbieter in der Datenschutzerklärung als Unterauftragsverarbeiter listen, das SRI integrity Attribut zum Leaflet Script hinzufügen, Kacheln für maximale Kontrolle selbst hosten, die Karte nur dann hinter Einwilligung gaten, wenn Sie bei einem US Anbieter bleiben.
OpenLayers (Open Source, ähnliche Funktionalität), MapLibre GL JS (Vektor Tile Rendering, Open Source Fork von Mapbox GL JS), Mapbox GL JS (Mapbox spezifisch), Apple MapKit JS, Google Maps JavaScript API. Leaflet bleibt die leichteste und ökosystemreichste Wahl mit der breitesten Anbieterkompatibilität.
Angeben, dass Leaflet selbst keine Cookies setzt. Den Kachelanbieter als Unterauftragsverarbeiter mit Land und Datenfluss listen. Die IP Übermittlung erwähnen, wenn der Anbieter in den USA sitzt. Jeden Geocoder oder Routing API getrennt beschreiben, falls genutzt.